ممارسات أمان وخصوصية البحث على مستوى المؤسسة

في مستند المساعدة هذا

تعرّف على ممارسات الأمان والخصوصية لدينا الخاصة بـ Enterprise Search، والتي تتيح لك العثور على المعلومات من التطبيقات التي تربطها بـ Notion 🔒


تُمكّن ميزة Enterprise Search في Notion مساحة عملك من البحث في المحتوى من التطبيقات المتصلة (مثل Slack وMicrosoft Teams وJira وغيرها) وتحليله بشكل آمن عبر Notion AI Connectors. يوفر هذا المستند معلومات شاملة حول الأمان والخصوصية للفرق التي تقيّم إمكانات Enterprise Search في Notion.

تستخدم Notion AI Connectors بنية تحتية آمنة تحافظ على الخصوصية لفهرسة بياناتك المتصلة والبحث فيها.

تتلقى Notion تضميناً للبيانات الواردة من خلال التطبيقات المتصلة باستخدام AI Connectors وتخزنه في قاعدة بيانات متجهة (مثل Turbopuffer). قاعدة البيانات المتجهة هي مخزن بيانات مُحسَّن للتضمينات يتيح البحث السريع عن الصفحات الأكثر صلة بناءً على طلب المستخدم.

مكونات البنية التحتية الرئيسية

عمليات ربط واجهة برمجة التطبيقات الآمنة

  • مصادقة OAuth 2.0 مع Microsoft وAtlassian وSlack

  • تستخدم جميع عمليات الربط تشفير TLS 1.2 أو أعلى أثناء النقل

  • استدعاءات واجهة برمجة تطبيقات (API) بدون احتفاظ بالبيانات لمنع تخزين البيانات على مستوى الموصل

التضمين

  • تتم معالجة المحتوى إلى تضمينات (تمثيلات رقمية) تحافظ على المعنى مع حماية الخصوصية

  • تستخدم واجهة برمجة تطبيقات التضمينات بدون احتفاظ بالبيانات من OpenAI

  • للحصول على تفاصيل حول كيفية عمل التضمينات، راجع هذه المقالة

قاعدة بيانات متجهة

  • يتم تخزين التضمينات في Turbopuffer، وهي قاعدة بيانات متجهة حاصلة على شهادة SOC 2 Type 2

  • تتيح البحث الدلالي السريع مع الحفاظ على الأمان

  • عزل كامل للبيانات بين مساحات عمل العملاء

عملية الاستعلام

  • تلتزم جميع الاستعلامات بأذونات المستخدم لكل تطبيق متصل (تتم مزامنة الأذونات بشكل دوري؛ راجع وثائق موصل الذكاء الاصطناعي الفردية للحصول على تفاصيل محددة)

  • يتم تصفية النتائج بناءً على حقوق وصول المستخدم في كل من Notion والتطبيقات المتصلة

  • لا يوجد تخزين مؤقت للمحتوى الحساس

مبادئ الأمان

تشفير البيانات

  • مفاتيح التشفير مدارة بواسطة بنية تحتية لإدارة المفاتيح خاصة بـ Notion

  • التضمينات في قواعد بيانات المتجهات مشفرة في حالة السكون

أثناء النقل

  • عند استخدام Notion AI، يتم تشفير بياناتك أثناء النقل باستخدام بروتوكول TLS 1.2 أو أعلى

  • تشفير من طرف إلى طرف بين Notion وجميع المعالجين الفرعيين

مزامنة الأذونات

  • يتم التحقق من الأذونات في وقت الاستعلام، وليس فقط أثناء الفهرسة

  • يتم التحقق من تعيين المستخدم بين Notion والخدمات المتصلة بشكل مستمر

  • تنعكس التغييرات في أذونات النظام المصدر في غضون ساعة واحدة (قد يستغرق الأمر وقتًا أطول لمساحات العمل الكبيرة)

  • سيصبح المحتوى المحذوف غير قابل للبحث؛ قد يستغرق هذا ما بين 30 دقيقة إلى ساعة واحدة. راجع وثائق موصل الذكاء الاصطناعي الفردية للحصول على تفاصيل محددة.

الاحتفاظ بالبيانات وحذفها

خطوط زمنية للحذف التلقائي

  • عند قطع اتصال موصل: يتم حذف البيانات في غضون 24 ساعة

  • عند حذف البيانات المصدر: تصبح غير قابلة للبحث على الفور، ويتم حذف التضمينات في غضون 60 يومًا

  • عند حذف مساحة عمل Notion: يتم حذف جميع التضمينات المرتبطة في غضون 60 يوماً

  • يحتفظ مزودو النماذج اللغوية الكبيرة (LLM) بالبيانات لمدة 0 يوماً (للمؤسسات) أو بحد أقصى 30 يوماً (لجميع الخطط الأخرى)

تحكم العميل

  • اطلب الحذف الفوري من خلال الإعداداتNotion AI{connected app}قطع الربط

  • تتم معالجة طلبات الحذف تلقائياً دون تدخل يدوي

  • سجل التدقيق متاح لتأكيدات الحذف

اللائحة العامة لحماية البيانات (GDPR) وحقوق الخصوصية

تم الإبلاغ عن حقوق صاحب البيانات

  • الحق في الحذف: إزالة محتوى محدد أو بيانات الموصل بالكامل

  • الحق في قابلية النقل: تصدير التضمينات والبيانات الوصفية

  • ملحق معالجة البيانات (DPA) متاح لجميع العملاء

أمان مزامنة البيانات

خلال فترة المزامنة الأولية البالغة 36 ساعة

  • تستخدم جميع عمليات نقل البيانات قنوات مشفرة (TLS 1.2+)

  • تمنع المعالجة التزايدية التحميل الزائد على النظام

  • لا يتم تخزين أي نسخ مؤقتة في مواقع غير آمنة

  • يمنع تحديد المعدل إساءة الاستخدام ويضمن عمليات ربط مستقرة

  • تتم إعادة محاولة عمليات المزامنة الفاشلة تلقائياً مع تراجع أسي

  • مراقبة التقدم متاحة في إعدادات الموصل

تدابير الأمان أثناء المزامنة

  • التحقق المستمر من الأذونات طوال عملية المزامنة

  • كشف الشذوذ لأحجام البيانات غير العادية

  • إيقاف مؤقت تلقائي في حالة اكتشاف أخطاء في المصادقة

  • لا يمكن الوصول إلى أي بيانات عبر البحث حتى تكتمل المزامنة بنجاح

  • سجل تدقيق لجميع أنشطة وأخطاء المزامنة

إدارة الهوية

متطلبات المصادقة

  • مطلوب مالكو مساحة العمل لإعداد الموصل الأولي

  • مطلوب امتيازات المسؤول في الأنظمة المصدر (مسؤول Slack، مسؤول Google Workspace، إلخ.)

  • تقوم موصلاتنا بربط المستخدمين الذين لديهم نفس البريد الإلكتروني الأساسي في Notion وفي التطبيق المتصل تلقائيًا. سيرى المستخدمون الذين لا يستخدمون نفس البريد الإلكتروني الأساسي في التطبيق المتصل مطالبة تطلب منهم المصادقة.

  • الضيوف مستبعدون صراحةً من الوصول إلى موصل الذكاء الاصطناعي

راجع وثائق موصل الذكاء الاصطناعي الفردية للحصول على تفاصيل محددة.

المعالجون الفرعيون الحاليون

Notion محايد تجاه النماذج؛ سنواصل تقييم ودمج أحدث وأفضل نماذج الذكاء الاصطناعي. بالنسبة لميزات مثل وضع البحث، سنستخدم مجموعة متنوعة من النماذج المختلفة لإجراء عمليات بحث متعددة من أجل تقديم أكثر الردود شمولاً.

  • OpenAI: إنشاء التضمينات (بدون احتفاظ)

  • Anthropic: استعلامات LLM (بدون احتفاظ للمؤسسات)

  • Turbopuffer: قاعدة بيانات المتجهات (حاصلة على شهادة SOC 2 Type 2)

لا يتم تدريب النماذج على بياناتك

  • لدى Notion اتفاقيات تعاقدية مع جميع مزودي الذكاء الاصطناعي تحظر التدريب على بيانات العملاء

  • تستخدم Notion نماذج لغوية كبيرة (LLMs) متنوعة مع معالجة بدون احتفاظ بالبيانات

  • لا يمكن إجراء هندسة عكسية للتضمينات لاستعادة المحتوى الأصلي

  • لا تُستخدم أي بيانات عملاء لتحسين نماذج Notion أو أي طرف ثالث

شهادات Notion

الامتثال الحالي

  • SOC 2 Type 2 (يتم تجديدها سنوياً)

  • حاصلة على شهادة ISO 27001:2022

  • متوافقة مع HIPAA (مع اتفاقية BAA للمؤسسات)

  • متوافقة مع GDPR مع تعيين مسؤول حماية بيانات (DPO)

  • متوافقة مع CCPA

تغطية موصل الذكاء الاصطناعي

  • مشمولة في نطاق SOC 2 Type 2

  • مشمولة بموجب شهادة ISO 27001

  • تم تمكين الامتثال لـ HIPAA من خلال واجهات برمجة تطبيقات بدون احتفاظ بالبيانات

معايير الصناعة

أطر العمل الأمنية

  • متوافقة مع إطار عمل الأمن السيبراني NIST

  • حماية ضد قائمة OWASP لأهم 10 مخاطر أمنية

  • تنفيذ ضوابط CIS

  • اختبار اختراق دوري من طرف ثالث

عملية الاستجابة

التزامنا

  • فريق الاستجابة للحوادث الأمنية على مدار الساعة طوال أيام الأسبوع

  • إجراءات تصعيد محددة

  • إخطار بالاختراق خلال 72 ساعة (أو أسرع وفقاً للمتطلبات المحلية)

  • تحليل السبب الجذري لجميع الأحداث الأمنية

  • تواصل شفاف عبر status.notion.com

إخطار العميل

ما الذي سنخبرك به

  • طبيعة أي حادث ونطاقه

  • البيانات والأنظمة المتأثرة

  • خطوات المعالجة المتخذة

  • توصيات لاتخاذ إجراءات من جانب العميل

  • تحديثات مستمرة حتى الحل


تقديم تعليق

هل كان هذا المورد مفيداً؟


Powered by Fruition